Centrum Pomocy
Bezpieczeństwo

Ograniczanie domen, na których chatbot może być wyświetlany

Ostatnia aktualizacja:

Domyślnie Twój chatbot może być osadzony na dowolnej stronie internetowej. Ograniczenie domen pozwala kontrolować, gdzie używany jest widget Twojego chatbota. Jest to mechanizm kontroli osadzania, a nie zamiennik uwierzytelniania użytkowników czy zabezpieczania Twoich API.

Gdzie znaleźć to ustawienie

W głównym panelu ChatLab wybierz Chatbots (Chatboty) w menu głównym, kliknij chatbota, którego chcesz skonfigurować, przejdź do zakładki Settings (Ustawienia) i wybierz Security (Bezpieczeństwo) w lewym panelu bocznym.

Zakładka Security w bocznym menu ustawień

Jak ograniczyć domeny

  1. W sekcji Allowed domains (Dozwolone domeny) wpisz nazwy swoich domen w polu tekstowym, oddzielając je przecinkami
  2. Poczekaj na automatyczne potwierdzenie zapisu.
  3. Odśwież swoją stronę internetową, otwórz chatbota i wyślij wiadomość testową. Powtórz to na każdej innej stronie, którą chcesz obsługiwać - sam podgląd w panelu administracyjnym nie testuje domeny Twojej strony.

Na przykład, jeśli Twój chatbot powinien pojawiać się tylko na Twojej stronie głównej i w sklepie, wpisz:

mydomain.com, shop.mydomain.com

Sekcja Allowed domains

Aby ponownie zezwolić na wyświetlanie chatbota na wszystkich domenach, wyczyść pole i poczekaj na automatyczne potwierdzenie zapisu.

Jak działa dopasowywanie domen

  • Wprowadź nazwy hostów małymi literami, np. mydomain.com. Formularz administracyjny usuwa typowe prefiksy protokołów, www./www2. oraz końcowe ścieżki.
  • Obecna implementacja sprawdza, czy źródło strony (origin) zawiera dozwolony wpis. Jest to dopasowanie tekstowe, a nie ścisłe dopasowanie nazwy hosta: wpis taki jak mydomain.com może również pasować do swoich subdomen i innych ciągów origin zawierających ten tekst.
  • Podglądy hostowane przez ChatLab oraz localhost są traktowane wyjątkowo, dlatego testuj na swojej rzeczywistej stronie internetowej.
  • Pozostaw to pole puste, aby zezwolić na wyświetlanie chatbota we wszystkich domenach.

Nie używaj tego ustawienia jako jedynego zabezpieczenia danych prywatnych. W przypadku integracji serwerowych chroń dane uwierzytelniające i autoryzuj każde żądanie we własnym backendzie.

Powiązane artykuły